2026年8月13日--熵码科技参加了于 8 月 11 日至 12 日在台北南港展览馆 2 馆举行的 2026 Open Compute Project(OCP)APAC Summit,并分享了公司在新一代 AI 与数据中心基础设施硬件安全领域的最新成果。通过分别与 Microsoft 和 Arm 共同参与的两场技术议程,熵码科技展示了以 PUFrt 为核心的一站式硬件安全解决方案,聚焦两大关键应用:缩小 Caliptra 开源信任根规范与量产芯片落地之间的差距,以及在 OCP Foundational Chiplet System Architecture(FCSA)架构下,为多芯粒 Chiplet 平台构建基于硬件的信任基础。
AI 的快速发展正在重塑现代计算基础设施。AI 数据中心日益整合 CPU、GPU 与其他加速器、BMC、网络与存储控制器、存储器件,以及先进多芯粒封装,以提升计算能力、内存性能和系统扩展性。随着系统日益异构化并由多家供应商共同组成,安全边界已不再局限于单一处理器、主板或服务器。每个设备与芯粒都越来越需要具备自身的身份识别、受保护的秘密、可验证的固件,以及建立信任的机制,从而推动整个平台对标准化硅层级信任根的需求。
从 Caliptra 规范走向芯片实现
Caliptra 是一套开源的硅信任根,为产业构建跨云端、AI 与数据中心基础设施的标准化安全架构提供透明、开放的基础。随着由云服务提供商(CSP)推动的安全要求持续从数据中心平台扩展至边缘 AI 设备,Caliptra 正逐渐成为硅层级信任、证明、与生命周期安全的重要基础。
然而,要真正落实到量产产品,仍依赖必须在芯片内部实际部署并受到保护的安全功能。要将 Caliptra 规范转化为实际芯片实现,硬件安全的基础必须经过周密设计,以涵盖设备唯一秘密(Unique Device Secret, UDS)生成、安全非易失性存储,以及熵源等关键功能。熵码科技通过集成式硬件安全与硅芯片实现工程支持,补足 Caliptra 生态系统所需的物理安全基础。具体而言,熵码科技的 PUF-based 解决方案集成物理不可克隆函数(Physical Unclonable Function, PUF)以生成设备唯一秘密、一次性可编程(OTP)存储器以实现安全的片上存储,以及通过 FIPS 认证的噪声源(TRNG)以提供硬件熵。
在 OCP Server 的“From Caliptra Specification to Silicon Reality”议程中,熵码科技分享了硅芯片实现的实践经验,说明关键设计考量与常见集成挑战;同时探讨如何使物理安全原语与 Caliptra 的逻辑框架相互对齐,从而实现更可靠、可扩展且可部署的信任根解决方案。
通过 FCSA 将硬件信任扩展至 Chiplet 系统
随着 Chiplet 架构在 AI、数据中心和汽车系统中的快速发展,如何在由不同来源、独立设计的芯粒之间建立信任变得日益重要。安全的多芯粒系统不仅需要架构层级的信任模型,也需要能够在每个 Chiplet 内建立身份并保护秘密的物理安全功能。
OCP 的 Foundational Chiplet System Architecture(FCSA)是由 Arm 主导、社区共同开发的架构,定义了 Chiplet 类别、互连模型,以及 Chiplet 与系统层级的信任根概念。在多芯粒平台中,传统以单一信任根为前提的假设已不足以应对新的安全需求:每个 Chiplet 都可能来自不同供应商、工艺节点与生命周期域。FCSA 所定义的信任根架构组件,旨在支持异构多芯粒系统中的身份识别、度量与证明。
在由 Arm 与熵码科技共同发表的 Chiplets & Advanced Packaging 议程“ Chiplet Identity and Roots of Trust in FCSA Systems: An Architecture-Agnostic Security View”中,熵码科技介绍了一种实现方式:让每个 Chiplet 生成自身的硬件锚定身份并支持证明,同时降低制造过程中对外部秘密密钥注入的依赖。该方法有助于将信任扩展至多供应商 Chiplet 系统,同时保留 FCSA 架构中立的设计原则。隨著 Chiplet 架構在 AI、資料中心與車用系統中加速發展,如何在由不同來源、獨立設計的晶粒之間建立信任變得日益重要。安全的多晶粒系統不僅需要架構層級的信任模型,也需要能在每個 Chiplet 內建立身分並保護秘密的實體安全功能。
为 AI 基础设施时代构建分布式信任
随着 AI 基础设施日益解构与分散,信任也必须扩展至各个芯粒、设备和系统组件。在 2026 OCP APAC Summit 上,熵码科技展示了其硬件安全 IP 与服务如何与 Caliptra、FCSA 等开放架构形成互补,将架构层级的安全要求转化为可部署的硅芯片实现。通过结合 PUF-based 设备身份、安全存储与物理安全功能,熵码科技致力于将信任从单个芯粒扩展至封装、设备、服务器,以及更广泛的数据中心基础设施。
关于熵码科技
熵码科技为全球领先的硬件信任基础 (Hardware Root of Trust) 技术提供者,专注于以PUF (Physical Unclonable Function) 技术为核心的安全IP解决方案。凭借母公司力旺电子的NeoPUF原生密钥技术与OTP安全储存基础,熵码聚焦于 NeoPUF 与全栈安全架构的开发与部署,协助全球芯片与系统设计者迎接量子时代的资安挑战,打造具备长期韧性的安全防线。熵码科技核心产品包括PUF-PQC (Post-Quantum Cryptography)、PUFcc (Crypto Coprocessor)、PUFrt (Root of Trust)、PUFhsm (Hardware Security Module)等多项安全IP,并进一步布局以 PUF 为基础的 Security-as-a-Service 生态系,为新一代连网装置提供可信的身分、保护与认证机制。